Ressourcen

Reports und Research zu AI Security

Tiefgehende Reports aus dem Patronus-Team: wie Angriffe auf KI-Systeme in der Praxis aussehen, was die Zahlen sagen und wie Organisationen die Kontrolle behalten. Kostenlos zum Download, ohne Registrierung.

Zwei Reihen, zwei Aufgaben

Patronus Insights

Die Deep-Dive-Reihe. Ein Sicherheitsthema pro Ausgabe, durchgearbeitet mit Szenarien, realen Vorfällen und konkreter Umsetzung, von OWASP-Risiko-Coverage bis KI-Governance im Arbeitsalltag.

Patronus Radar

Das AI-Security-Briefing für den DACH-Raum. Ordnet die wichtigsten Vorfälle, Forschungsergebnisse und Regulierung der letzten Monate ein, geschrieben für IT-Verantwortliche und Entscheider.

OWASP für AI Security: Welche Risiken Patronus kontrolliert

Patronus Insights · Episode 2

OWASP für AI Security: Welche Risiken Patronus kontrolliert

Jun 2026 · 12 Seiten · PDF · Deutsch · 1,2 MB

OWASP führt zwei getrennte Top-10-Listen für KI: die LLM Top 10 (2025) für Ein- und Ausgaben von Sprachmodellen und die Ende 2025 veröffentlichten Agentic ASI Top 10 für autonome Agenten, die Werkzeuge aufrufen, Code ausführen und per MCP an externe Systeme anbinden. Der Report erklärt beide Listen, zeigt alle 20 Risikokategorien im Überblick und vertieft fünf Risiken, die Patronus Protect heute vollständig kontrolliert, jeweils mit Erklärung, konkretem Angriffsbeispiel und technischer Umsetzung über die Aktionsstufen Allow, Flag, Redact und Block.

Das steckt drin

  • Warum LLM Top 10 und Agentic ASI Top 10 unterschiedliche Schichten adressieren, und nicht verwechselt werden dürfen
  • Fünf Risiken im Detail: Prompt Injection, Tool Misuse & Code Execution, Identitäts- und Datenmissbrauch, Agentic Supply Chain, System Prompt Leakage
  • Coverage-Matrix: welche der 20 Kategorien Patronus heute kontrolliert, und was als Nächstes kommt

Passend dazu auf dieser Seite: AI-Agent-Security · AI-Modelle · Blog: Die MCP-Angriffsfläche

AI Security Briefing: Drei Monate AI Security im Überblick

Patronus Radar · Episode 1

AI Security Briefing: Drei Monate AI Security im Überblick

Jun 2026 · 7 Seiten · PDF · Deutsch · 0,8 MB

Q2 2026 brachte eine Serie konkreter KI-Sicherheitsvorfälle, von Supply-Chain-Angriffen über Hugging Face und die LiteLLM-Bibliothek bis zu Zero-Click-Vektoren in KI-Browsern. Das Briefing ordnet die Einzelfälle drei strukturellen Risiken zu (kompromittiertes KI-Tooling, Agent Hijacking, Schatten-KI) und erklärt, was Digital Omnibus und aktuelle DSGVO-Bußgelder für Unternehmen im DACH-Raum bedeuten.

Das steckt drin

  • MCP unter Beschuss: architektonische Schwachstellen plus ein LiteLLM-Supply-Chain-Vorfall mit tausenden betroffenen Unternehmen
  • Agent Hijacking: wenn das Produktivitäts-Tool selbst zum Angreifer wird
  • Schatten-KI in DACH: Sichtbarkeit als Voraussetzung jeder Steuerung, plus Digital Omnibus und DSGVO-Bußgelder, eingeordnet

Passend dazu auf dieser Seite: Shadow-AI-Erkennung · EU-AI-Act-Assessment · Blog: Shadow-AI-Blindspots

KI im Unternehmen kontrollieren, ohne sie zu verbieten

Patronus Insights · Episode 1

KI im Unternehmen kontrollieren, ohne sie zu verbieten

Jun 2026 · 8 Seiten · PDF · Deutsch · 1,2 MB

Die KI-Nutzung in deutschen Unternehmen hat sich binnen eines Jahres mehr als verdoppelt, laut Bitkom 2026 setzen 41 % produktiv auf KI, nach 17 % im Vorjahr. Gleichzeitig enthalten 39,7 % aller KI-Interaktionen sensible Unternehmensdaten, und mehr als die Hälfte läuft über private Accounts, unsichtbar für die IT (Claude: 58,2 %, Perplexity: 60,9 %). IBM beziffert die Mehrkosten von Vorfällen mit Schatten-KI auf 670.000 US-Dollar. An drei Szenarien: Chrome als KI-Plattform, Whitelist statt Verbot, Sichtbarkeit als Grundlage, zeigt der Report, wie Kontrolle ohne Pauschalverbot funktioniert.

Das steckt drin

  • Die Zahlenbasis: Bitkom 2026, Cyberhavens Auswertung von Milliarden realer Datenbewegungen, IBM Cost of a Data Breach 2025
  • Szenario Chrome KI-Mode: was passiert, wenn der Standard-Browser zur KI-Plattform wird
  • Whitelist statt Verbot: eine freigegebene KI, alles andere sichtbar und kontrolliert

Passend dazu auf dieser Seite: Shadow-AI-Erkennung · AI-Datenabfluss-Schutz · Patronus Monitor (kostenlos laden)

Neue Ausgaben direkt ins Postfach

Neue Insights- und Radar-Ausgaben landen zuerst auf der Liste: Produkt-Updates inklusive, Abmeldung jederzeit mit einem Klick.